Опрос Очередное обновление Microsoft "случайно" убило семёрку
0
Очередное обновление Microsoft "случайно" убило семёрку

Сегодня мы расскажем вам историю которая случилась на днях, после очередного обновления windows 7 произошла следующая проблема: Не запускаются программы (ошибка 0xc0000005) после установки обновления KB2859537. 13 августа Microsoft выпустила обновление KB2859537, и форумы запестрели мольбами о помощи – у людей перестали запускаться программы.

Очередное обновление Microsoft "случайно" убило семёрку

Сегодня в программе
  • Назначение обновления KB2859537
  • Почему возникла проблема и в чем она заключается
  • Как исправить проблему
  • Удаление обновления KB2859537
  • Откат к точке восстановления системы
  • Как не допустить возникновения проблемы в будущем
  • Обеспечьте защиту от вирусов
  • Избегайте г-сборок и сельских активаторов
  • Небольшой опрос


Назначение обновления KB2859537 Обновление KB2859537 было призвано продемонстрировать как вы зависимы от редмонта исправить четыре уязвимости в ядре Windows, позволяющие несанкционированное повышение прав. Первая уязвимость позволяла загрузить DLL в процесс, обходя механизм защиты ASLR, призванный снизить риск эксплуатации уязвимостей.

Три остальные уязвимости связаны с ошибками в проверке адресов ядром Windows, что приводит к повреждению памяти и позволяет запустить произвольный код в режиме ядра. После этого повышение прав уже не проблема. Технические подробности доступны в бюллетене безопасности MS13-063.

Почему возникла проблема и в чем она заключается KB2859537 заменяет массу системных файлов, в том числе файлов ядра (полный список есть в статье базы знаний). Если оригинальное ядро было модифицировано, его замена может привести к проблемам.
У такой модификации есть две наиболее вероятные причины.

Вредоносные программы. Это не первый случай, когда обновление ядра выявляет наличие проблем в системе – так, 3.5 года назад случайно обнаружился руткит Alureon.

Нелегальная активация. Этот момент отлично разобрал участник конференции OSZone simplix, который не понаслышке знаком со сборками Windows, а также является автором полезной программы AntiSMS для лечения вирусов и троянов.

Позволю себе процитировать его пост в форуме, выделив, в чем заключается проблема:
Проблема возникает из-за того, что во взломанных системах используется старая версия ntoskrnl.exe, которую патчер (или сборка) переименовывают в xNtKrnl.exe и прописывают в поле kernel через bcdedit. Это нужно для того, чтобы система работала с драйвером, эмулирующим SLIC-таблицу. Старая версия ядра не совместима с новыми файлами подсистемы Wow64, из-за этого в 64-битной системе 32-битные программы перестают запускаться.

Вины Microsoft здесь нет, они просто не тестировали обновления на ломаных сборках. К слову, если пропатчить новую версию ядра, то система будет работать как положено — это означает, что обновление не нацелено на борьбу с пиратскими системами, просто так сложились звёзды.


Как исправить проблему Если у вас есть основания полагать, что применение обновления на вашей системе может создать проблему, логично не устанавливать обновление. Правда, при этом вы останетесь с незакрытой уязвимостью ядра.
Оба метода исправления сводятся к откату изменений.

Удаление обновления KB2859537
В командной строке, запущенной с правами администратора, выполните:
wusa.exe /uninstall /kb:2859537

Утилита wusa.exe предназначена для установки и удаления обновлений Windows. Запустите ее с ключом /?, чтобы узнать больше.
Так-же можно удалить сообщение из визуальной среды:
http://www.1st.rv.ua/wp-content/uploads/2013/08/0xc0000005-1.png
http://www.1st.rv.ua/wp-content/uploads/2013/08/0xc0000005-2.png
http://www.1st.rv.ua/wp-content/uploads/2013/08/0xc0000005-3.png

Вернуться к точке можно даже в том случае, когда не загружается Windows 7 или Windows 8. И да, эта ситуацию действительно спасает откат системы.

Как не допустить возникновения проблемы в будущем Поняв причину неурядиц, нетрудно догадаться, как их избежать?
Обеспечьте защиту от вирусов - ну это сейчас врятле какой современный компьютер обходится без антивируса, всем понятное дело.
Не устанавливайте обновления автоматически - важный урок будет тем что после выходна обновлений - лучше установить его через недельку-другую, если его ещё не изымут из списка обновлений за фактом "бракованности".
Избегайте г-сборок и активаторов, ошибка приложения 0xc0000005 связана с некоторыми сборками Винды, в частности от m0nkrus, помните лучшим активатором Windows 7 является Daz Loader, для Windows 8 - Microsoft Toolkit
Имейте под рукой реаниматор и автоматическую систему восстановления. в современных ОС системы восстановления стали уже довольно качественные, главное только их не отключать. Для особо тяжелых случаев, microsoft выпустил загрузочный диск восстановления после установки этого кривого обновления.

Источником статьи является: http://www.outsidethebox.ms/15229/


Финальный опрос
Как часто вы переустанавливали Windows 7 с момента её выхода?

Два раза (честно) - 20
54,1%
Довольно редко, в основном систему восстановления использую - 8
21,6%
Вообще около десяти, может быть немного больше - 7
18,9%
Каждые сутки, вашу мать, каждые сутки! - 0
0%
Не разу не устанавливал(-а) её вообще - 2
5,4%
Всего проголосовало: 37
 

Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Russian Federation  Комментарий #1, добавлен: 18 августа 2013, 09:17 [2] [Q] [#]
0
Семерка вобщем то работает как часы) Переустанавливал лиш когда SSD поставил))

Russian Federation  Комментарий #2, добавлен: 18 августа 2013, 15:57 [2] [Q] [#]
0
Столкнулся с этим в четверг. Слава богу откат помог)

United Kingdom  Комментарий #3, добавлен: 18 августа 2013, 17:06 [2] [Q] [#]
+1
Я тоже на эту хрень нарвался... Погуглив, зашел в установленные обновления, оттуда унинсталил это обновление и все работает...


Russian Federation  Комментарий #4, добавлен: 18 августа 2013, 17:49 [2] [Q] [#]
avatar
INF
0
все в порядке, никаких проблем небыло )

Cтатус: Хочешь мира – готовься к войне :: изменен: 2013-04-18 02:17:50


Ukraine  Комментарий #5, добавлен: 18 августа 2013, 18:05 [2] [Q] [#]
0
ХЗ, всё обновилось автоматом, никаких проблем.

Russian Federation  Комментарий #6, добавлен: 18 августа 2013, 19:06 [2] [Q] [#]
0
Проблем нет. Купить лицензию на ОС денег хватает. sneaky2

Ukraine  Комментарий #7, добавлен: 18 августа 2013, 22:16 [2] [Q] [#]
0
проблема имеет место быть и будет вылазить в дальнейшем, и заключается она в том, что даже посде удаления этого обновления, после перезагрузки система опять найдет его у мелкомягких и снова предложит его поставить ... и снова будет вываливаться ошибка.... и так по кругу...

как вариант полностью отключать автоматическое обновление и в ручном режиме каждый раз снимать с него галочку....

Russian Federation  Комментарий #8, добавлен: 18 августа 2013, 23:50 [2] [Q] [#]
avatar
INF
+1
либо скрыть его ;)


Cтатус: Хочешь мира – готовься к войне :: изменен: 2013-04-18 02:17:50


Ukraine  Комментарий #9, добавлен: 21 августа 2013, 23:21 [2] [Q] [#]
0
я вообще не обновляюсь))

Ukraine  Комментарий #10, добавлен: 3 сентября 2013, 04:07 [2] [Q] [#]
0
ставил реактора 3,2013 летает что ракета- только допаковал ее

Cтатус: Имею полное право быть долбанутым в долбанутой стране.. :: изменен: 2014-07-06 02:20:46


С Любовью ВАШ ЗЛОЙ И НЕЛЮБИМЫЙ Nbjkm
Russian Federation  Комментарий #11, добавлен: 3 сентября 2013, 11:22 [2] [Q] [#]
avatar
INF
0
2Nbjkm, что это такое?

Cтатус: Хочешь мира – готовься к войне :: изменен: 2013-04-18 02:17:50


Оставить комментарий / Добавление ссылок в комментариях разрешено